QRコードをスキャンしてダウンロードしてください。
BTC $62,925.05 +1.99%
ETH $1,662.07 +3.86%
BNB $595.58 +1.89%
XRP $1.12 +1.86%
SOL $65.55 +1.98%
TRX $0.3273 +0.61%
DOGE $0.0850 +1.25%
ADA $0.1611 +0.52%
BCH $222.83 -0.98%
LINK $7.81 +2.29%
HYPE $62.46 +5.00%
AAVE $62.59 +0.59%
SUI $0.7427 -0.85%
XLM $0.1993 -4.61%
ZEC $424.05 +4.28%
BTC $62,925.05 +1.99%
ETH $1,662.07 +3.86%
BNB $595.58 +1.89%
XRP $1.12 +1.86%
SOL $65.55 +1.98%
TRX $0.3273 +0.61%
DOGE $0.0850 +1.25%
ADA $0.1611 +0.52%
BCH $222.83 -0.98%
LINK $7.81 +2.29%
HYPE $62.46 +5.00%
AAVE $62.59 +0.59%
SUI $0.7427 -0.85%
XLM $0.1993 -4.61%
ZEC $424.05 +4.28%

高い

GitHubとGrafanaの安全事件は、大規模な「ミニサンドワーム」サプライチェーン攻撃に関連している可能性が高い。

慢雾が発表した脅威情報によると、最近複数の高頻度npmパッケージ、AntVやEcharts-for-react、Python SDKのdurabletaskがMini Shai-Hulud「ミニ沙虫」サプライチェーン攻撃を受けました。npmアカウントatoolが侵害され、攻撃者は22分以内に637の悪意のあるバージョンを自動的に公開し、317のパッケージに関与しました。攻撃者は35分以内にdurabletaskの1.4.1、1.4.2、1.4.3バージョンを連続してアップロードし、正常なリリース管理を回避してMicrosoftの公式リリースを偽装しました。GitHubトークンの大規模漏洩事件とGrafana Labsのランサムウェア攻撃は、このサプライチェーン攻撃と関連している可能性が高いです。影響を受けたコンポーネントには、npmエコシステム内のAntV、Echarts-for-reactなどの高頻度コンポーネント、及びPythonパッケージのdurabletask 1.4.1、1.4.2、1.4.3が含まれます。攻撃者はクラウドおよびローカルの認証情報を盗み、内部リポジトリや敏感なクラウドインフラに無許可でアクセスし、開発者のマシンやCI/CDパイプラインに横移動し、漏洩したGitHubトークンを販売・利用し、ランサムウェアやデータ漏洩の脅威を実施することができます。慢雾は、すべての露出した認証情報を直ちにローテーションし、影響を受けたパッケージを置き換え、感染の可能性があるシステムを隔離し、厳格な依存関係のレビュー政策を実施することを推奨しています。以前の報道によれば、「ミニ沙虫」ワームは最近オープンソースコードリポジトリで大規模感染を完了しており、開発者は注意して調査する必要があります。

バイナンス研究所:2025年の暗号資産の違法資金押収率は約11%で、従来の金融システムよりも著しく高い。

バイナンス研究所が報告を発表し、暗号資産は「違法資金の避難所」ではないと述べ、2025年には世界の暗号分野で約11%の違法資金の流れが押収または凍結され、これは従来の法定通貨システムの追徴率の約55倍に相当するとしています。報告書は、このデータがTether、Interpol、T3 Financial Crime Unitなどの機関の公的な執行および凍結行動からの総合的な情報に基づいており、単一の規制機関の統計結果ではないことを指摘しています。同時に、国連薬物犯罪事務所(UNODC)が推定する従来の金融システムの年間1%未満の違法資金押収率と比較して、暗号分野の追跡および回収効率は明らかに高いとしています。研究はまた、単一の大規模事件(約150億ドルのビットコインに関与するPrince Group関連事件)を除外しても、2025年の残りの暗号資産の押収率は従来の金融システムの約10倍であることを示しています。さらに、SlowMistとPeckShieldのデータによると、2025年には約8.3%から13.2%の盗まれた暗号資産が成功裏に回収または凍結され、取引所、ステーブルコイン発行者、法執行機関間の安全対応と協力の効率が向上していることを反映しています。報告書は、暗号犯罪の問題は依然として存在するが、「暗号資産は本質的に違法活動に適している」という見解は、オンチェーンの透明性と規制協力能力によって弱められていると結論づけています。
app_icon
ChainCatcher Building the Web3 world with innovations.